산업 제조
산업용 사물 인터넷 | 산업자재 | 장비 유지 보수 및 수리 | 산업 프로그래밍 |
home  MfgRobots >> 산업 제조 >  >> Manufacturing Technology >> 산업기술

사이버 보안 퍼즐을 해결하는 소규모 제조업체

이 기사는 원래 Industry Week에 실렸습니다. MEP National Network TM 의 일부인 우수한 엔터프라이즈를 통해 성장을 주도하는 데 전념하는 민관 파트너십인 IMEC의 David Boulay 사장의 게스트 블로그 게시물 .

일리노이의 Manufacturing Extension Partnership이 어떻게 Atlas Tool Works가 국방부 지침을 준수하도록 도왔습니다.

Atlas Tool Works는 엄격한 공차 부품, 정밀 판금 제작, 금속 스탬핑 및 복잡한 엔지니어링 어셈블리의 전문 가공 및 터닝을 제공하는 가족 소유의 소규모 회사입니다. 72명의 직원이 있으며 품질과 지속적인 개선에 대한 오랜 노력의 역사를 가지고 있습니다.

Atlas 경영진은 사이버 보안을 개선해야 한다는 것을 알고 있었습니다. 미 국방부 공급망의 일부인 이 회사는 DFARS(Defense Federal Acquisition Regulation Supplement) 최소 보안 표준을 준수해야 했으며 그렇지 않으면 DoD 계약을 잃을 위험이 있습니다. 리더들은 또한 회사의 전반적인 사이버 보안을 개선하면 정보의 기밀성, 무결성 및 가용성을 보호할 수 있다는 것을 깨달았습니다.

요구사항 이해

정규 정보 기술 직원이 부족한 Atlas Tool Works는 규정 준수 기한인 2017년 12월 31일 이전에 지침을 해독하고, 평가를 수행하고, 격차를 식별하고, 개선 사항을 실행하기 위한 지원이 필요했습니다.

Atlas는 MEP(Manufacturing Extension Partnership)의 현지 대표인 IMEC(Illinois Manufacturing Excellence Center)에 도움을 요청했습니다.

NIST 사이버 보안 자체 평가 핸드북을 가이드로 사용하여 IMEC 팀원들은 Atlas와 협력하여 보안 요구 사항을 이해 가능한 단계로 해독하고 분류했습니다.

Atlas의 최고 정렬 책임자인 Zach Mottl은 "[보안 요구 사항]이 우리에게 구체적으로 어떻게 적용되는지에 관해서는 모호했습니다."라고 말했습니다. "개방형으로 느껴졌기 때문에 어디서부터 시작해야 할지 몰랐습니다."

Atlas 및 계약된 IT 제공업체와 함께 IMEC는 Atlas가 사이버 보안 지침을 40%만 준수한다고 결정했습니다. 그런 다음 네트워크 설정, 정책 및 절차, IT 시스템 요구 사항, 인력 규칙 및 교육에 대한 개선 계획과 기한 전에 완전한 규정 준수를 보장하기 위한 구현 일정에 착수했습니다.

Mottl은 "이 프로세스를 거치는 것이 우리 조직에 큰 도움이 되었습니다. “좋은 습관을 기르는 것이 전부입니다. 제조에는 제조 작업에 대해 ISO[국제 표준화 기구]와 같은 많은 절차가 있지만 정보 시스템과 관련된 프로세스는 잊어버립니다.

“사이버 보안 요구 사항은 위험 관리, 데이터 보호, 침입 방지, 상황 발생 시 적절한 사람에게 알리는 것입니다. 소규모 기업으로서 우리는 작업을 단순화하기 위해 특히 관리 관행을 사용하여 해결 방법을 만드는 경우가 많습니다. 그러나 DFARS 규정을 준수하는 것은 용납할 수 없으며 이제 이것이 우리 회사의 보안에 얼마나 필수적인지 이해하고 있습니다."

Atlas는 구현 계획을 실행했으며 이제 요구 사항을 충족합니다. 평가 결과 주요 변경 사항에는 암호 보호 기능이 있는 서버실 잠금, 파일에 액세스한 사람을 추적하기 위한 서버 및 라우터 설정 변경, 포렌식 기록을 위한 서버 로그 생성 등이 있습니다. 회사는 또한 하드웨어와 소프트웨어를 업데이트하고 더 엄격한 이메일 암호화를 추가했으며 새로운 언어 및 보안 예방 조치를 이해하기 위한 인력 교육을 제공했습니다.

Mottl은 “DFARS 규정 준수 요구 사항을 해결하는 것은 우리가 보다 강력하고 안전한 조직이 되기 위해 중요했습니다. 방산업체뿐만 아니라 모든 기업이 평가의 혜택을 받을 것이라는 것을 알고 있습니다.”

결과

<울>
  • 6개월 만에 40%의 규정 준수율을 100%로 평가한 초기 평가에서 사이버 보안 규정 준수율 증가
  • DFARS 사이버 보안 요구 사항에 대한 완전한 준수
  • 정보 보안 프로그램 및 보고에 대한 직원의 인식 및 참여 증대
  • David Boulay는 기업의 우수성을 통해 성장을 주도하기 위해 노력하는 민관 파트너십인 IMEC의 사장입니다.

    IMEC는 일리노이에 있는 MEP National Network의 공식 대표입니다. MEP National Network는 중소기업이 비즈니스 성과를 창출하고 오늘날의 기술 중심 경제에서 번창할 수 있도록 지원하는 고유한 민관 파트너십입니다. MEP 국가 네트워크는 NIST MEP(National Institute of Standards and Technology)의 제조 확장 파트너십(Manufacturing Extension Partnership), 50개 주 전체 및 푸에르토리코에 위치한 51개의 MEP 센터로 구성됩니다.


    산업기술

    1. 클라우드 보안은 사이버 보안의 미래입니다
    2. (사이버 보안) 끝을 염두에 두고 시작
    3. 사이버 보안 전략의 중요한 인적 요소
    4. 배송 계획 퍼즐의 누락된 조각:사람들
    5. 사이버 보안 인식의 달:피싱 퇴치
    6. 지금은 미국 제조업체가 될 때입니다!
    7. Camcode는 네덜란드의 UID 규정 준수를 지원합니다.
    8. CMMS 소프트웨어는 중소기업이 직면한 문제를 어떻게 해결합니까?
    9. 작은 금속 부품의 직각도 측정
    10. 물의 중요성